23 сентября GitHub представила локальную песочницу для GitHub Copilot App, приложения, в котором разработчики поручают ИИ-агенту задачи в репозиториях. Функция доступна для сессий с локальным репозиторием и рабочим деревом и пока находится в публичном превью.Что ограничивает песочницаФайловую систему: можно задать дополнительные папки для чтения и записи, каталоги только для чтения и запрещённые пути.Сеть: отдельно настраивается доступ во внешний интернет и локальную сеть.Учётные данные: регулируется использование Git credentials для HTTPS-операций и данных GitHub CLI.Корпоративные политики могут сделать итоговые ограничения строже. Если операционная система не способна применить запрошенные правила, изолированная оболочка завершится с ошибкой и не запустит команды без защиты.Кого затрагивает изменениеНововведение касается разработчиков, которые запускают локальные сессии в Copilot App. Оно не распространяется на облачные песочницы и сессии на удалённых хостах. Настройки Copilot CLI задаются отдельно.Что можно сделать сейчасОткрыть настройки приложения и выбрать нужный проект.В разделе Sandbox включить Sandbox new sessions.Проверить разрешения для файловой системы, сети и учётных данных.Для уже запущенной локальной сессии выполнить команду /sandbox on. Она включит песочницу для текущей сессии, не меняя настройку проекта по умолчанию.Изменения правил начинают действовать в новых сессиях или после перезапуска текущей. Функция по умолчанию выключена и в период публичного превью может измениться.GitHub не сообщила о региональных различиях, поэтому отдельно оценить доступность функции для российских пользователей по этому анонсу нельзя. Песочница не применяется к облачным сессиям и сессиям на удалённых хостах.ИсточникиLocal sandboxing in the GitHub Copilot app - GitHub Changelog